## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAXKAPPA-OPENSUSE-LEAP-PRIVESC-EXPLOIT
# Catena di Exploit CVE-2025-6018 + CVE-2025-6019
Questo exploit è stato sviluppato per risolvere una sfida HackTheBox mirata a openSUSE Leap 15.6.
## Credits
Questo exploit si basa sulla ricerca originale del Qualys Security Team:
* Avviso: https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt
* CVE-2025-6018: LPE da utente non privilegiato a allow_active nel PAM di openSUSE 15
* CVE-2025-6019: LPE da allow_active a root in libblockdev tramite udisks
Implementazione di riferimento aggiuntiva:
* https://github.com/symphony2colour/CVE-2025-6019-udisks-lpe-no-image
## Panoramica
Questo exploit combina due vulnerabilità per ottenere un'escalation dei privilegi locali da un utente non privilegiato a root su openSUSE Leap 15.6:
1. **CVE-2025-6018** : Sfrutta la configurazione PAM per ottenere privilegi allow_active
2. **CVE-2025-6019** : Sfrutta UDisks2/libblockdev per escalare da allow_active a root
## Requisiti
* Sistema target: openSUSE Leap 15.6
* File immagine XFS con binario bash SUID (vedi sotto)
* Accesso SSH o shell locale come utente non privilegiato
## Creazione dell'immagine XFS
L'exploit richiede un'immagine del filesystem XFS pre-creata contenente un binario bash SUID. Questa deve essere creata su una macchina Linux dove si hanno privilegi di root:
root@kitploit:~
dd if=/dev/zero of=xfs.image bs=1M count=400
mkfs.xfs xfs.image
mkdir -p /tmp/mnt
mount xfs.image /tmp/mnt
cp /bin/bash /tmp/mnt/bash
chmod 04755 /tmp/mnt/bash
umount /tmp/mnt
Verifica che l'immagine sia stata creata correttamente:
root@kitploit:~
file xfs.image
# Should output: "SGI XFS filesystem data (blksz 4096, inosz 256, v2 dirs)"
## Come funziona
### Passo 1: CVE-2025-6018
* Crea `~/.pam_environment` con override di XDG_SEAT e XDG_VTNR
* Inganna pam_systemd facendogli credere di essere un utente di console fisica
* Concede privilegi polkit 'allow_active'
### Passo 2: CVE-2025-6019
* Configura un dispositivo loop con l'immagine XFS
* Attiva il ridimensionamento del filesystem tramite l'interfaccia D-Bus di UDisks2
* libblockdev monta XFS su /tmp senza i flag nosuid/nodev
* Esegue bash SUID dal filesystem montato per ottenere root
## Risoluzione dei problemi
Se l'exploit fallisce:
* Verifica che l'immagine XFS sia corretta: `file xfs.image`
* Assicurati di disconnettere e riconnettere SSH dopo la prima esecuzione
* Prova a eseguire l'exploit più volte (sensibile al timing)
* Controlla che il servizio udisks2 sia in esecuzione: `systemctl status udisks2`
## Dichiarazione di non responsabilitÃ
Questo exploit è solo a scopo educativo e per test di sicurezza autorizzati. Utilizzalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.